أداة سطر أوامر استخدمها المهاجمون لرفع البيانات المسروقة إلى حاوية S3 تحت سيطرتهم.
حذرت فرق بحثية من جهة تُعرف باسم Ransom Busters تتواصل مع ضحايا هجمات الفدية قبل إعلانها، وتطلب مبالغ تصل إلى 60 ألف دولار مقابل مفاتيح فك التشفير وحذف البيانات المسروقة. وتشير الأدلة إلى أن الجهة قد تكون شريكاً تابعاً لعمليات الفدية نفسها، لا شركة استرداد مستقلة.
استغل أحد شركاء برمجية الفدية Akira جهاز SonicWall VPN مكشوفاً ومن دون مصادقة متعددة العوامل للوصول إلى شبكة الضحية، ثم عطّل أدوات الحماية عبر إعادة تشغيل النظام في الوضع الآمن. نجح المهاجمون في سرقة بيانات وبيانات اعتماد خلال أقل من خمس ساعات، لكن حمولة الفدية فشلت في تشفير الملفات بسبب أخطاء مرتبطة بالذاكرة.